快讯 (阅读:0) [慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权]据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。
在市场合约的fillSell Order函数中仅对卖单进行了检查,并未对buyer的买单做检查。故攻击者首先创建了任意的NFT合约,调用fillSellOrder函数生成卖单,将buyer参数传为受害者地址、payment ERC20参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。
其它快讯:
慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权:据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。
在市场合约的fillSell Order函数中仅对卖单进行了检查,并未对buyer的买单做检查。故攻击者首先创建了任意的NFT合约,调用fillSellOrder函数生成卖单,将buyer参数传为受害者地址、payment ERC20参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。[2022/7/1 1:44:30]
动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]
声音 | 慢雾:Dapp、交易所等攻击事件造成损失已近41亿美金:慢雾数据显示Dapp、交易所等攻击事件造成的损失已达4098587697.68美金,半月增加近3亿美金。据2月28日报道,慢雾区上线“被黑档案库(SlowMist Hacked)”,目前各类攻击事件共造成约 3824082630.12 美金的损失。[2019/3/13]
郑重声明: 慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。
[6-30-2022 1:42:38 AM]6月30日消息,Game Fiasa Service平台GameSpace与加密交易所Bybit联合推出3200个《MergeBird》限量版NFT盲盒,已于6月30日11:00(UTC时)在BybitNFT市场进行...
[7-2-2022 1:46:14 AM]7月2日消息,矿企Bitfarms的比特币挖矿营收在6月份同比下降近40%,同期比特币价格下跌约三分之一。挖矿收入是基于当前的比特币价格,比特币从6月初的3万美元左右暴跌至现在的2万美元左右。
根据周五的一...
[7-4-2022 1:48:59 AM]7月4日消息,可口可乐与南非时尚设计师Rich Minsi合作推出“Coca-ColaPride”系列NFT,共136件数字收藏品,旨在庆祝LGBTQIA+社区。该系列NFT以标志性的可口可乐瓶为特色,并附有Rich...
[7-4-2022 1:48:52 AM]7月4日消息,加密货币交易所FTX US联合创始人Sam Bankman-Fried表示,他将考虑收购正在遭受重创的加密矿业公司。
据悉,在6月中旬接受NPR采访时,SBF说:“我确实觉得我们有责任认真考虑...
[7-1-2022 1:43:31 AM]7月1日消息,迈克尔·塞勒在互联网泡沫破灭时成为举世瞩目的赔钱冠军,单日亏损高达60亿美元。20年后的他把所有现金都转换为加密货币,随着比特币近期的暴跌,他的公司MicroStrategy损失了高达10亿美元的投资,...
[7-1-2022 1:44:30 AM]据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。
在市场合约的fillSell Ord...
[7-3-2022 1:46:47 AM]金色财经消息,据NFTGo数据显示,近24小时NFT市场买家为14,771人,卖家为17,291人。另外数据显示,NFT市场近30天盈利人数为336,651人,亏损人数为446,505人。目前市场情绪指数为21,市场...
[6-30-2022 1:42:15 AM]6月30日消息,位于Yarwood Ave的优质洋房(GCB)正在寻求甩卖(Urgent Sell)。这栋房子据信是去年12月由三箭资本创始人Zhu Su花费4880万新币(约2.4亿rmb)买入的,也就是说距离此前...
[7-3-2022 1:47:39 AM]金色财经报道,Watcher.Guru在社交媒体上称,超过80%质押以太坊的投资者目前处于亏损状态。
其它快讯:
Applied Blockchain调整IPO细节:将以6至8美元的价格发行超过857...
[6-29-2022 1:40:01 AM]6月29日消息,Web3游戏平台Soba宣布完成1350万美元融资,Lightspeed Venture Partners领投,FTX Ventures、Cherry Ventures、Point Nine Capi...
[7-1-2022 1:44:18 AM]7月1日消息,Terra研究员在社交媒体上发文表示,一位经过核实的消息人士证实,三箭资本联合创始人Zhu Su正急于出售他在新加坡价值3500万美元的房产,目前该房产由其子的信托基金持有。他要求将这些资金转入迪拜的一...
链分享
ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。
YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。
XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。
ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。
YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。